SPFによる標的型メール攻撃対策に関するネットワークスペシャリスト試験
了解しました ✅ 今回は 「SPFによる標的型メール攻撃対策」 をテーマにしたネットワークスペシャリスト試験風の問題を10問作成します。 標的型メール攻撃は「なりすまし」「偽装メール」が多いため、SPFは「送信元ドメイン認証」の仕組みとして有効です。ただし、SPF単独では限界があるため、DKIMやDMARCと組み合わせることが推奨されます。 --- SPFによる標的型メール攻撃対策に関する問題(10問) --- ■ 問題1 SPFが防ぐことができる標的型メール攻撃の特徴はどれか。 A. メール本文に埋め込まれたマルウェアの実行 B. 送信元ドメインを偽装したメール送信 C. 添付ファイルの暗号化 D. SSL証明書の偽造 正解:B 解説:SPFは「なりすましドメイン」からの送信をDNSで検証し、防御できる。 --- ■ 問題2 SPFレコードに「-all」を設定した場合の効果はどれか。 A. すべての送信元を許可 B. 許可サーバ以外の送信を拒否 C. SPF判定を無効化 D. DKIM署名を強制 正解:B 解説:-all により許可されていない送信元を拒否でき、標的型メール防御に有効。 --- ■ 問題3 SPF単独で防御できない攻撃はどれか。 A. 送信ドメインなりすまし B. 転送経路での改ざん C. 許可サーバから送られた正規メールの不正利用 D. 外部SMTPサーバからの不正送信 正解:C 解説:SPFは送信元サーバの正当性のみを検証する。正規サーバから送られる攻撃は防げない。 --- ■ 問題4 SPFが無効化されているドメインは攻撃者にとってどのようなリスク要因となるか。 A. DNSレコードが盗まれる B. なりすましメールに利用されやすい C. 暗号化通信が行えなくなる D. DMARCが不要になる 正解:B 解説:SPF未設定のドメインは攻撃者に悪用されやすく、標的型メールに使われやすい。 --- ■ 問題5 SPF検証において「Softfail (~all)」となった場合の受信サーバ側の処理として正しいものはどれか。 A. 必ず拒否する B. 警告扱いにして受信は可能 C. SPF認証を無視する D. 自動的にBase64化する 正解:B 解説:~all はソフトフェイルで、受信は可能だが警告が付与される。 --- ■ 問題6 SP...